单机/双机方式部署
单机/双机部署方式应用在一般用户规模(邮箱用户数量不超过10,000,日收发邮件量不超过10万)的应用场景中。魔盾邮件安全产品部署在客户防火墙和邮件系统之间,入站的邮件流量经过客户防火墙后,将邮件投递到魔盾邮件安全产品进行钓鱼邮件、高级威胁邮件、病毒邮件、垃圾邮件等的分析和过滤后,将判断正常的邮件投递给邮件系统。
单机部署架构图
双机部署架构图
单机/双机方式是用户最常用的部署方式,可实现对恶意邮件的拦截和过滤。
集群方式部署
当用户规模较大(邮箱用户数量超过10,000,日收发邮件量超过10万)时,则需要采用集群方式部署,通过多台魔盾邮件安全产品并发支持恶意威胁邮件的分析、拦截任务。
魔盾邮件安全产品部署在客户负载均衡器和邮件系统之间,入站邮件流量由负载均衡器按照一定的负载均衡策略,发送给多台魔盾邮件安全产品中,多台魔盾邮件安全产品并行工作,处理钓鱼邮件、高级威胁邮件、病毒邮件、垃圾邮件等的分析、过滤和拦截任务,并将正常邮件并发投递给邮件系统。
集群部署架构图
魔盾邮件安全产品集群部署模式具备如下的优势功能和特点:
集群多节点并行工作
负责处理恶意威胁邮件分析拦截投递的节点并行工作,响应海量的入站邮件请求,并将分析后的正常邮件并行投递给后端邮件系统。
集群多节点策略配置统一管理
并行工作的多个工作节点,由集群中控平台统一配置安全策略,并实现多个工作节点的安全策略同步,无需在每个工作节点上单独配置安全策略,实现了集群的统一化管理。
集群多节点日志统计统一汇总分析
多个工作节点产生的恶意邮件分析、拦截日志,会汇总至集群中控平台,由集群中控平台统一展现给系统管理员,方便系统管理员掌控集群的全局工作情况(如系统整体负载情况、整体邮件处理情况、整体的邮件拦截情况、以及统一的数据分析统计报表等)
集群多域名策略配置可灵活实现统一管理/细分化配置
针对大规模用户大概率会具备多个邮件域名的应用场景,魔盾邮件安全产品在支持独立域名精细化独立管理策略的同时,支持域名跟随设置能力,在多个邮件域安全策略一致的情况下,仅设置一个主域名,其他域名跟随主域名设置,即可实现对多邮件域的统一管理。
集群策略配置和邮件拦截分析投递相分离
集群策略配置由集群中控平台实现,邮件拦截分析投递由集群工作任务节点实现,功能设计隔离,集群工作任务多节点并行工作,任何一台工作任务节点出现宕机,不影响工作任务节点的整体工作;集群中控平台宕机,不影响集群工作任务节点的运行,集群整体工作稳定可靠。